Statik ve Dinamik IP nedir? Aralarındaki Farklar Nelerdir?
24/11/2021Kurumsal Zafiyet Yönetimi
25/11/20212022 yılında en dikkat edilmesi gerektiği düşünülen saldırı yöntemleri ve saldırıları engellemek amacıyla yapılabilecekler aşağıdaki gibi:
1. Phishing (Kimlik avı / Oltalama Saldırıları)
Siber saldırganların güvenlik duvarını aşmasına, sistemlere erişmesine ve hassas bilgilere erişmesine yardımcı olmak amacıyla kurbanları kandırarak işlerini kolaylaştırdığı bu yöntem kullanıcıları kandırmak üzere kurulu.
Saldırıların başarılı olmasında birden fazla faktör söz konusu. Bu başarı faktörlerini etkileyen en önemli madde ise elbette kullanıcı farkındalığı. Kuruluş çalışanlarının tümünün bir siber güvenlik hijyeni ve farkındalık eğitimi alması büyük önem taşıyor.
Saldırıları engellemek için ne yapılabilir?
- Siber saldırganların kişisel bilgileriniz ve kurumsal bilgileriniz hakkında toplayabildiği bilgileri kontrol edin, sınırlandırın.
- Kuruluşunuz çalışanlarında bilgi güvenliği ve farkındalık eğitimleri aldırın.
- Kimlik avını önlemek için e-posta filtreleme çözümü kullanın.
- Düzenli olarak sosyal mühendislik testleri yaptırarak kullanıcı farkındalığını güncel tutun.
2. Çalınan Kullanıcı Kimlik Bilgileri
Kuruluş çalışanlarının aynı parolayı birden çok yerde kullanması sonucunda, siber saldırganların bir sisteme erişmesi ve hassas verilere ulaşması da mümkün olabiliyor.
Saldırıları engellemek için ne yapılabilir?
- 2FA (İki Kademeli Kimlik Doğrulama) kullanımı,
- Bir parolanın birden çok yerde kullanılmamasının sağlanması,
- Kuruluş e-posta hesaplarınızın harici uygulamalarda kullanılmaması,
- Kuruluş çalışanlarının düzenli olarak bilgi güvenliği ve farkındalık eğitimleri alması, güncel saldırı trendlerinden haberdar olması ve tehditler konusunda bilgilendirilmesi ve uyarılması.
3. API İstismarları
Hassas verileri ele geçirmek için her zaman yeni fırsatlar arayan saldırganlar, API’lerin yaygınlaşmasını kendi avantajlarına çevirmenin yollarını da hızla buluyor. Geleneksel güvenlik önlemleri API saldırılarını tespit edemediği için birçok kuruluş API’ler aracılığıyla bir ihlale veya veri hırsızlığına açık kalıyor.
Saldırıları engellemek için ne yapılabilir?
- API’lerin güvenlik açıkları bulundurabileceğini unutmayın ve API güvenlik testlerinizi yaptırın.
4. Uzaktan Yönetim ve Çalışma Teknolojileri
Pandemiyle birlikte hayatımıza yoğun şekilde giren bu uzaktan çalışma yöntemleri bundan sonra da hayatımızda kalacağa benzediğinden, bu teknolojiler konusunda gerekli önlemlerin alınması büyük önem taşıyor.
Saldırıları engellemek için ne yapılabilir?
- Uzaktan erişim tehditlerine karşı korunmanın en hızlı eyleme geçirilebilecek yolu uzak bağlantılar için çok faktörlü kimlik doğrulama (MFA) kullanmak. Kullanıcı adı ve parolanın yanı sıra farklı bir güvenlik kategorisi kullanımı ile (tek kullanımlık parola, parmak izi okuma vb.) uzak bağlantıları hızlıca daha güvenli hale getirmek mümkün.
5. IoT Cihazları
Saldırıları engellemek için ne yapılabilir?
- Varsayılan kullanıcı adı – parola bilgilerini değiştirin,
- Güçlü ve birbirinden farklı parolalar kullanmayı tercih edin,
- IoT cihazlarına gelen güncellemeleri mutlaka zamanında gerçekleştirin,
- Ağda yer alan cihazları bölümlere ayırarak bir istismar durumunda tüm ağa yayılmasını engelleyin.
SİBER SALDIRILARA MAĞRUZ KALMAMAK İÇİN BİZİMLE İLETİŞİME GEÇİN.